🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo configurar SSL/HTTPS con Let's Encrypt

Actualizado el 16 de octubre de 2025

¿Qué es SSL y por qué tu sitio web lo necesita?

Antes de entrar en materia, vamos a explicar qué es eso de SSL y HTTPS, porque es más sencillo de lo que parece. SSL (Secure Sockets Layer) es una tecnología que crea un canal cifrado entre el navegador de tu visitante y tu servidor web. Cuando un sitio tiene SSL activado, la dirección cambia de http:// a https:// y aparece un candado en la barra del navegador.

Ese candado no es un adorno. Significa que la información que se transmite (contraseñas, datos de tarjetas, formularios) viaja encriptada y no puede ser interceptada por terceros. Además, desde hace años, Google utiliza el HTTPS como factor de posicionamiento. Si tu web no tiene SSL, no solo asustarás a tus visitantes con el aviso de "No seguro", sino que estarás perdiendo posiciones en los resultados de búsqueda frente a tu competencia.

La buena noticia es que ya no hace falta pagar por certificados caros. Let's Encrypt es una autoridad de certificación gratuita, automática y de código abierto. Y Plesk, uno de los paneles de control de hosting más populares, lo integra de forma nativa. En esta guía te voy a enseñar a configurar SSL/HTTPS con Let's Encrypt en Plesk, paso a paso, sin necesidad de ser un gurú de la línea de comandos.

¿Qué necesitas antes de empezar?

Para que el proceso funcione sin contratiempos, asegúrate de cumplir estos tres requisitos previos. Son básicos, pero si falla uno, el certificado no se emitirá.

  1. Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos sobre el dominio en cuestión.
  2. Dominio apuntando al servidor: El dominio que quieres proteger debe estar resuelto (apuntando) a la IP del servidor donde está alojado Plesk. Si el dominio está en otro servidor o tiene una IP incorrecta, Let's Encrypt no podrá validar la propiedad y fallará.
  3. Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en el firewall del servidor. Let's Encrypt necesita acceder a través de HTTP para emitir el certificado.

[INFO] Si tu dominio usa un CDN o un proxy inverso (como Cloudflare), desactívalo temporalmente o configura el modo "DNS only" para que la validación funcione. Si no, el certificado no se emitirá.

Paso 1: Acceder a la sección de Certificados SSL

Lo primero es entrar en el panel de control de Plesk. Una vez dentro, busca el dominio específico para el que quieres instalar el certificado. No es lo mismo configurarlo para el dominio principal que para un subdominio.

En el menú lateral izquierdo del dominio, busca la sección que se llama "Certificados SSL/TLS" o "SSL/TLS Certificates". Haz clic en ella. Verás una lista de los certificados existentes (si los hay) y un botón que dice "Instalar" o "Add SSL/TLS Certificate".

Paso 2: Emitir un nuevo certificado con Let's Encrypt

Aquí es donde ocurre la magia. Plesk tiene un botón específico para Let's Encrypt. No necesitas ir a ninguna web externa ni generar archivos CSR. Todo se hace desde el panel.

  1. En la pantalla de Certificados SSL/TLS, busca el botón que dice "Let's Encrypt" (o "Instalar Let's Encrypt"). Haz clic en él.
  2. Se abrirá un formulario con varias opciones. Vamos a repasarlas una a una.

Configurando los detalles del certificado

En el formulario de emisión, verás campos como:

  • Email address: Pon un correo válido. Let's Encrypt lo usa para avisarte de la caducidad del certificado (aunque Plesk lo renueva automáticamente, es bueno tenerlo).
  • Domain Name: Asegúrate de que el dominio principal esté marcado. Si tienes subdominios (como www o blog), verás una lista de "Nombres de dominio adicionales". Marca todos los que quieras proteger. Es muy recomendable marcar tanto miodominio.com como www.miodominio.com para que el candado no falle al escribir una u otra.
  • Renewal: Activa la casilla de "Renovar automáticamente". Esto es crucial. Los certificados de Let's Encrypt solo duran 90 días. Si no activas la renovación automática, tendrás que hacer este proceso manualmente cada 3 meses.

[TIP] Marca también la casilla que suele decir "Configurar automáticamente la redirección de HTTP a HTTPS" o similar. Esto te ahorrará el paso de crear reglas de redirección manualmente, que veremos más adelante.

Cuando hayas rellenado los campos, haz clic en "Instalar" o "Emitir". El proceso suele tardar menos de un minuto. Plesk se comunica con los servidores de Let's Encrypt, valida la propiedad del dominio y descarga el certificado.

Paso 3: Activar HTTPS para el dominio

Una vez emitido, el certificado aparecerá en la lista de "Certificados SSL/TLS". Ahora tienes que asegurarte de que el sitio web lo está usando. A veces Plesk lo asigna automáticamente, pero es mejor verificarlo.

  1. Vuelve a la lista de certificados. Verás el que acabas de crear (tendrá un candado o un icono verde).
  2. Haz clic en el enlace o botón que dice "Activar" o en el icono de engranaje para "Configurar".
  3. En la pantalla de configuración, verás un menú desplegable que dice "Certificate". Selecciona el certificado de Let's Encrypt que acabas de crear.
  4. Asegúrate de que la IP del sitio esté asignada al certificado. En la mayoría de los casos, Plesk lo hace solo.
  5. Guarda los cambios.

Ahora, si visitas tu web con https://, deberías ver el candado. Pero aún no hemos terminado. Queremos que todos los visitantes que escriban http:// sean redirigidos automáticamente a la versión segura.

Paso 4: Redirigir todo el tráfico HTTP a HTTPS

No basta con tener el certificado instalado. Si alguien escribe miodominio.com (sin el "https"), el navegador intentará conectarse por el puerto 80 (HTTP). Debemos forzar que ese tráfico salte a HTTPS. Esto se puede hacer de varias maneras, pero la más fácil en Plesk es usando la redirección integrada.

Opción A: Usando la redirección de Plesk (Recomendado)

  1. Ve a la sección "Hosting & DNS" y luego a "Hosting Settings" (Configuración de Hosting).
  2. Busca la sección "Security" o "Seguridad".
  3. Marca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 de HTTP a HTTPS). Esta opción es la mejor para el SEO, ya que los buscadores entienden que la página se ha movido de forma permanente.
  4. Guarda los cambios.

Opción B: Usando el archivo .htaccess

Si tu servidor usa Apache, puedes hacerlo manualmente. En la raíz de tu dominio, edita el archivo .htaccess y añade lo siguiente al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [L,R=301]

[WARNING] Ten cuidado al editar el .htaccess. Un error de sintaxis puede tumbar tu web. Si no estás seguro, usa la Opción A, que es más segura y Plesk lo gestiona internamente.

Paso 5: Verificar que todo funciona correctamente

Después de unos minutos, es hora de comprobar que todo ha ido bien. No te fíes de lo que ves en tu navegador si ya tenías la web abierta; es recomendable hacer una prueba "limpia".

  1. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe https://tudominio.com y pulsa enter. Deberías ver el candado.
  3. Ahora escribe http://tudominio.com. Debería redirigir automáticamente a https://.
  4. Haz clic en el candado. Debería decir "Conexión segura" y mostrar el nombre de la organización (aunque Let's Encrypt no emite certificados de empresa, solo de dominio, verás el nombre del dominio).

También puedes usar herramientas online gratuitas como SSL Labs (de Qualys) para obtener un análisis exhaustivo de la configuración de tu certificado. Te dará una nota de la A a la F. Si has seguido estos pasos, deberías obtener una "A".

Solución de problemas comunes (FAQ)

Aunque el proceso es sencillo, a veces surgen dudas. Te dejo un mini FAQ con los problemas más habituales.

¿Por qué me sale "Let's Encrypt" error de validación?

Es el error más común. Sucede cuando Let's Encrypt no puede verificar que eres el dueño del dominio. Las causas suelen ser:

  • El dominio no apunta a la IP del servidor.
  • Hay un firewall bloqueando el puerto 80.
  • Tienes un CDN activo que interfiere.

Solución: Revisa los registros DNS, desactiva el CDN temporalmente y asegúrate de que el puerto 80 está abierto.

¿Cada cuánto se renueva el certificado?

Let's Encrypt emite certificados con una validez de 90 días. Si activaste la renovación automática en el paso 2, Plesk lo renovará automáticamente unos días antes de que caduque. No tienes que hacer nada. Solo asegúrate de que el servicio de cron (programador de tareas) de Plesk esté funcionando.

¿Qué pasa si tengo varios dominios en el mismo "paquete" o suscripción?

Plesk permite emitir certificados para varios dominios a la vez si están en la misma suscripción. En el formulario de Let's Encrypt, verás una lista de todos los dominios y subdominios disponibles. Marca todos los que quieras proteger. Eso se llama un certificado multidominio.

¿Puedo usar Let's Encrypt en un servidor que no es Linux?

Sí, Plesk está disponible para Windows Server también, y el proceso es idéntico. Esta guía aplica a ambos sistemas operativos.

¿Y si mi web usa HestiaCP?

Si estás usando otro panel como Syspanel (antes conocido como HestiaCP), el proceso es diferente. Syspanel tiene su propio sistema de certificados y se accede a su panel a través del puerto 2106. En ese caso, la configuración se hace desde la sección "Web" del dominio, y suele haber un botón para "Let's Encrypt" directamente en la lista de dominios. Los pasos son similares, pero la interfaz cambia. Esta guía está enfocada exclusivamente a Plesk.

Conclusión: Tu web ya es segura

Configurar SSL con Let's Encrypt en Plesk es un proceso de apenas cinco minutos que aporta una seguridad y una confianza inmensas a tu proyecto. No solo proteges los datos de tus usuarios, sino que mejoras tu posicionamiento web y transmites una imagen profesional.

Ahora ya sabes cómo hacerlo. No hay excusa para tener una web sin candado. Recuerda que la renovación automática es tu mejor amiga para no llevarte sustos.

Si has seguido todos los pasos, tu web ya debería estar navegando bajo el protocolo HTTPS con un certificado válido y gratuito. Si te ha surgido alguna duda, repasa los puntos de esta guía o consulta la documentación oficial de Plesk. ¡A navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel